Oracle Critical Patch Update Juli 2025
Am Dienstag, den 15.07.2025, hat Oracle das aktuelle Sicherheitsupdate für dieses Quartal veröffentlicht.
Dieses Critical Patch Update adressiert 309 Sicherheitslücken über zahlreiche Produkte und Versionen. Betroffen sind unter anderem die Datenbank, Fusion Middleware, MySQL und der Enterprise Manager. 228 der geschlossenen Lücken stammen aus Komponenten von Drittherstellern, hier wurden 137 Lücken als „High“ oder „Critical“ eingestuft.
Innerhalb der Datenbank sind 6 Lücken geschlossen worden. Die davon am höchsten bewerteten Lücken betrifft die Datenbank in allen Versionen ab 19.3. Diese Lücke ist mit einem Score von 8,8 bewertet worden. Keine der Lücken ist von entfernten Rechnern ohne Authentifizierung auszunutzen.
Innerhalb der Fusion Middleware, wozu auch der Weblogic Server gehört, werden 36 Lücken geschlossen, von denen 22 von entfernten Rechnern ohne Authentifizierung auszunutzen sind. 2 Schwachstellen weisen dabei den Höchstwert von 9,8 auf. Betroffen sind der Managed File Transfer und die Common Tools and Libraries.
Auch im Enterprise Manager wurden eine Lücke geschlossen, diese ist jedoch nicht von entfernten Rechnern ohne Authentifizierung auszunutzen. Die Lücke hat einen Score von 8,8 und betrifft die Application Testing Suite in der Version 13.3.0.1.
In Java SE wurden 11 Schwachstellen geschlossen, bis auf eine können alle ohne Authentifizierung ausgenutzt werden. Der Höchstwert liegt bei 8,6 und betrifft das Networking.
In MySQL gibt es 40 geschlossene Lücken, die höchste Einstufung ist hier 7,8 für Schwachstellen in der MySQL Workbench.
Aufgrund des Gefährdungspotenzials empfehlen wir, den aktuellen Sicherheitspatch einzuspielen, wenn die eingesetzte Produktversion betroffen ist. Voraussetzung ist die Freigabe dieses Patches durch den jeweiligen Applikationshersteller.
Insbesondere Systeme, die von außen zugänglich sind, typischerweise Apache/Weblogic Server, sollten auch immer auf dem aktuellen Stand gehalten werden. Uns sind Fälle bekannt, bei denen bekannte Lücken ausgenutzt wurden und mit den kompromittierten Systemen Crypto Mining betrieben wurde.
Für die Robotron-Energiemarkt-Plattform stehen Einspielung und Test des Juli 2025 Updates noch aus, hier ist derzeit das Januar 2025 Update für Windows sowie das Oktober 2024 Update für Linux freigegeben.
Das nächste Security Update wird am 21. Oktober 2025 erscheinen.
Weitere Informationen erhalten Sie auch in der Veröffentlichung von Oracle.
Gerne unterstützen wir Sie bei der Planung und Durchführung der Updates!
Kommentare
Keine Kommentare